CVE-2007-3932
Joomla! के लिए Expose RC35 और उससे पुराने (com_expose) घटक में स्थित uploadimg.php, गैर-JPEG फ़ाइल अपलोड करने के प्रयास का पता चलने पर एक त्रुटि संदेश भेजता है लेकिन प्रक्रिया से बाहर नहीं निकलता, जिससे...
- प्रकाशित
- 21 जुल॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 18 जुल॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 93.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Joomla! के लिए Expose RC35 और उससे पुराने (com_expose) घटक में स्थित uploadimg.php, गैर-JPEG फ़ाइल अपलोड करने के प्रयास का पता चलने पर एक त्रुटि संदेश भेजता है लेकिन प्रक्रिया से बाहर नहीं निकलता, जिससे दूरस्थ हमलावर img/ फ़ोल्डर में मनमाना PHP कोड अपलोड कर उसे निष्पादित कर सकते हैं।
स्रोत
1Cold Zero · php · 18 जुल॰ 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।